

# 로컬 영역에 대해 계정 활성화
<a name="opt-in-directory-bucket-lz"></a>

다음 항목에서는 AWS 로컬 영역에 대해 계정을 활성화하는 방법을 설명합니다.

## AWS 로컬 영역
<a name="opt-in-lz"></a>

AWS 로컬 영역의 사용을 시작하려면 먼저 AWS Global View 콘솔 또는 AWS CLI를 통해 로컬 영역에 옵트인해야 합니다. 자세한 내용은 [AWS 로컬 영역 시작하기](https://docs.aws.amazon.com/local-zones/latest/ug/getting-started.html)를 참조하세요. [DescribeAvailabilityZones](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAvailabilityZones.html) API 작업을 사용하여 일련의 AWS 로컬 영역에 대한 계정 ID 액세스를 확인할 수 있습니다.

## AWS 전용 로컬 영역
<a name="opt-in-dlz"></a>

전용 로컬 영역에서 리소스를 생성하거나 액세스하려면 먼저 AWS 전용 로컬 영역(전용 로컬 영역)의 Amazon S3를 비롯한 모든 서비스에 대해 관리자가 AWS 계정을 활성화해야 합니다. [DescribeAvailabilityZones](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAvailabilityZones.html) API 작업을 사용하여 로컬 영역에 대한 계정 ID 액세스를 확인할 수 있습니다.

## 로컬 영역의 디렉터리 버킷에 대한 데이터 보호
<a name="data-protection-directory-bucket-lz"></a>

기본적으로, Amazon S3에서 데이터를 추가로 보호하기 위해 자신이 생성한 S3 리소스에만 액세스할 수 있습니다. 로컬 영역의 버킷에는 기본적으로 모든 S3 Block Public Access 설정이 활성화되어 있으며 S3 객체 소유권은 버킷 소유자 적용으로 설정되어 있습니다. 이 설정은 수정할 수 없습니다. 선택적으로 로컬 영역 네트워크 경계 그룹 내로만 액세스를 제한하려면 IAM 정책에서 `s3express:AllAccessRestrictedToLocalZoneGroup` 조건 키를 사용할 수 있습니다. 자세한 내용은 [로컬 영역의 디렉터리 버킷에 대한 인증 및 권한 부여](iam-directory-bucket-LZ.md) 섹션을 참조하세요.